Ha bisogno di assistenza? Chieda alla community oppure consulti un esperto.
Vai ad Avira Answers
Target:NationalCity
Scoperto:28/05/2007

 Generale L'obiettivo è ottenere le seguenti informazioni:
    • Account bancario
    • Dati personali


Metodo Phishing:
    • Link URL

 Dettagli dell'email Da: service.ref8030222.cm@nationalcity.com
Oggetto: Dear National City customer! (mess_id: **********)

Link visibile: http://session-**********.nationalcity.com/corporate/onlineservices/...
Link reale: http://session-**********.nationalcity.com.userpro.io/corporate/...
Indirizzo IP: 222.105.127.158


L'email è costruita in modo da evitare i controlli Antispam e Antiphishing. Tali tecniche sono:
    • L'oggetto dell'email contiene dei caratteri casuali.
    • L'email contiene del testo invisibile.
    • L'email contiene dei contenuti HTML.



Questo screenshot mostra come appare l'email phishing:


 Dettagli della pagina URL visibile: http://session-**********.nationalcity.com.userpro.io/corporate/...
URL reale: http://session-**********.nationalcity.com.userpro.io/corporate/...
Indirizzo IP: 222.105.127.158


La pagina phishing sarà tipo la seguente:


Descrizione inserita da Dominik Auerbach su lunedì 28 maggio 2007

Indietro . . . .
https:// Questa finestra è criptata per tua sicurezza.